본문 바로가기

네트워크

(132)
[Bug Report] ACI : APIC 부팅 실패 이번 포스팅은 ACI Bug Report 관련 내용입니다. ACI OS Upgrade를 위해서 관리서버인 APIC을 먼저 OS Upgrade를 진행을 합니다. APIC OS 업그레이드 과정 시, APIC의 재부팅을 하는 도중에 정상적으로 부팅을 하지 못하는 문제가 발생할 수 있습니다. 이 경우 장비에 Console을 붙여서 확인을 하면 다음과 같이 표기됨을 확인할 수 있습니다. APIC 1 Console shows: do_boot_cpu failed(-1) to wakeup CPU#2 do_boot_cpu failed(-1) to wakeup CPU#3 do_boot_cpu failed(-1) to wakeup CPU#4 do_boot_cpu failed(-1) to wakeup CPU#5 . . . ...
Citrix : DownStateFlush downStateFlush 서비스 또는 가상 서버가 Down된 경우 기존 연결을 즉시 종료하도록 설정 (RST 발생) - downStateFlush (Default : Enabled) - Virtual Server 혹은 Service에 설정 Down State Flush가 활성화된 경우에 다음의 Connection 상태를 모두 정리(Session Table 삭제) ㆍConnection이 Pending된 서비스 (TCP handshake가 정상적으로 완료되지 않은 상태) ㆍ기존에 연결된 Connection (TCP handshake가 완료된 상태) ㆍPending된 요청 (HTTP 요청을 수신했으나 응답하지 않은 상태) ㆍ진행 중인 요청(HTTP 요청을 수신하고 일정 응답을 받았지만, 전체 응답이 완료되지..
[Bug Report] ACI : Memory Leak 이번 포스팅은 Cisco ACI의 Bug Report (CSCvb42851)에 대한 공유입니다. ACI 모드의 Spine과 Leaf의 특정 Process(stats_manager)에서의 Memory Leak에 대한 Bug 입니다 . Memory Leak으로 인한 장비 자체가 Reload되는 Bug 입니다. 일시적인 해결 방법으로는 장비를 재기동하는 것으로 일시적으로 해소되지만, 근본적인 원인 해결은 Memory Leak 문제가 해결된 2.1(2g) 이상으로 OS Upgrade가 필요로 합니다. 현재 메모리 상태를 확인하기 위해서는 다음과 같이 확인이 가능합니다. ZIGI_leaf1#ps aux| grep stats_manager| grep-v grep root 8869 2.3 1.6 1884628 263..
Cisco ACI - Inter Tenant / Inter EPG 안녕하세요. 이번 포스팅은 ACI에서 공용 서비스를 구성하기 위한 방법 중의 하나가 될 수 있는 내용입니다.ACI에서 Tenant 간의 통신 시에도 Border Leaf을 통한 외부를 통해서 통신하지 않고, ACI 내부 간에 통신을 하기 위한 방법입니다.공용으로 제공하게 될 서비스를 다른 테넌트에서도 직접 통신하도록 하여, 불필요하게 트래픽이 외부로 나가지 않고또한 공용 서비스가 아닌 서비스 간에는 서비스를 분리할 수 있게 됩니다. 실제 구성에 있어서는 어떤 대역을 어떻게 구성하여 기존 라우팅 테이블과의 이슈가 없이 할 수 있을지에 대한 고민은 필요할 것입니다. 먼저 공용으로 사용 하게 될 서비스가 있는 테넌트의 EPG를 선택합니다. 이 EPG가 실제 다른 테넌트에서 공용으로 사용하게 될 서비스 그룹이 ..
Cisco ACI - Design Part 1 정말 정말 오랜만에 남기는 포스팅입니다. 이번 포스팅은 Cisco ACI와 관련된 디자인 관련과 해당 디자인과 관련된 Bug Report를 포함한 내용을 정리해보았습니다. 올 한해 너무 많은 일들이 벌어져서 포스팅을 못하고 있다가, 몇 가지 이슈로 인해서 다시 정리를 하면서 공유하고자 합니다. ACI Design Guide ACI에서 ACI 외부 네트워크와 연결하기 위한 디자인 구성은 다음의 3가지 구성으로 볼 수 있음. ○ Computing과 Border Leaf의 용도로 함께 사용. 이 구성의 경우 해당 Leaf은 endpoint와 WAN 혹은 라우터와 같은 L3 장비 연결 ○ Border Leaf 전용으로 구성. 이 구성의 경우에는 해당 Leaf은 서버가 연결되지 않고 오직 WAN 혹은 라우터와 같..
NetScaler 라이선스 별 지원 기능 NetScaler 라이선스 별 지원 기능 장비에서 라이선스 확인 - CLI ZIGI-NetScaler#> show ns license License status: Web Logging: YES Surge Protection: YES Load Balancing: YES Content Switching: YES Cache Redirection: YES Sure Connect: YES Compression Control: YES Delta Compression: NO Priority Queuing: YES SSL Offloading: YES Global Server Load Balancing: YES GSLB Proximity: YES Http DoS Protection: YES Dynamic Routing:..
NetScaler - Access Down 옵션 NetScaler Service에서 Access Down 옵션 설정 체크 일반적으로는 비활성화 된 서비스에 대해서 요청이 들어오게 되면, 해당 요청은 허용되지 않지만 Access Down 옵션을 사용하면 됩니다. 이를 위해서는 계층 2 모드가 활성화 되어 있어야 합니다. ※ NetScaler의 동작 모드 중에서 Layer 2 Mode와 Layer 3 Mode는 한 가지를 선택할 수 있는 것이 아니라, 개별적으로 각 모드를 활성화 혹은 비활성화 해서 사용할 수 있음.
Cisco ACI - Part 1 (Interface Policies) Today Keys : ACI, Interface, Policies, Policy, Profile, Group 이번 포스팅은 Cisco ACI 로 시작하는 시리즈 포스팅의 첫 번째 포스팅입니다. 작년 말부터 Cisco ACI를 운영하기 시작하면서 정리를 조금씩 하면서 포스팅을 준비했는 데.. 예전부터 그랬지만 항상 포스팅을 하기 위한 준비 작업 시간도 오래 걸리거니와 또 맘에 들 때까지.. 무작정 기다리기만 하면 포스팅을 하지도 못하고.. 계속 늦춰지기만 하게 되네요. 우선 짧게 짧게라도 가볍게 정리해 놓은 것들을 풀어보는 포스팅을 하려고 합니다. 전체적인 흐름과 아키텍처를 잘 짜야만 된다고 생각되는 것이 ACI 이긴 하지만.. 우선 포스팅은 단편적인 부분부터 시작해봅니다. 그렇지 않으면 무작정 계속 늦..